freeBuf
主站

分类

漏洞 工具 极客 Web安全 系统安全 网络安全 无线安全 设备/客户端安全 数据安全 安全管理 企业安全 工控安全

特色

头条 人物志 活动 视频 观点 招聘 报告 资讯 区块链安全 标准与合规 容器安全 公开课

官方公众号企业安全新浪微博

FreeBuf.COM网络安全行业门户,每日发布专业的安全资讯、技术剖析。

FreeBuf+小程序

FreeBuf+小程序

快讯 | 又来?微软爆料俄罗斯黑客对美国中期选举候选人发起攻击
2018-07-20 17:01:52

微软的一位高层管理人员在近日举办的ASPEN安全论坛上公开表示,他们发现俄罗斯黑客正在尝试对至少三名即将参与美国2018年国会中期选举的候选人进行攻击,但微软成功发现并帮助美国政府阻止了俄罗斯黑客的攻击行动。

a.png

虽然这名管理人员拒绝透露被攻击的目标人物,但他表示,对于网络间谍和那些企图干扰选举的人来说,考虑到这三名候选人的职位,他们绝对是值得攻击的目标。根据微软透露的信息,俄罗斯黑客在此次攻击活动中主要使用的是网络钓鱼攻击,他们会将目标重定向到一个伪造的微软官方网站,并企图窃取他们的用户凭证。

微软的客户安全副总裁Tom Burt表示:“在今年年初,我们发现了一个假冒的微软域名以及一个已经制作好的用于进行钓鱼攻击的登录页面。从我们收集到的元数据来看,这一钓鱼攻击活动针对的是三名国会候选人,而且他们都将参与今年的年中选举。”

在得知这一事件之后,微软立刻与有关部门取得了联系,并删除了假冒的域名,以避免有其他用户受此影响。

微软表示,就目前的调查数据来看,此次活动的主要攻击目标(三名竞选人员)并没有受到影响。

b.png

Burt还指出,此次攻击活动是由一个俄罗斯黑客组织发动的,但是跟2016年美国总统大选期间相比,这个黑客组织的活动已经没有之前频繁了。

微软还发现,该活动中所使用的假冒微软域名是由一个名叫Strontium的组织注册的,而这个黑客组织又名Fancy Bear或APT 28。Burt还补充道:“虽然该组织的活动没有之前那么频繁,但这并不意味着他们的活动仅限于此,因为现在离选举开始还有些日子。” 

*参考来源:thehackernews,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM

# 黑客 # 俄罗斯 # 中期选举
本文为 独立观点,未经允许不得转载,授权请联系FreeBuf客服小蜜蜂,微信:freebee2022
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
  • 0 文章数
  • 0 关注者